chore(i18n): refresh uk translations
This commit is contained in:
parent
9902bf4779
commit
84227f2446
@ -1,21 +1,21 @@
|
||||
---
|
||||
read_when:
|
||||
- Ви хочете відкрити Control UI за допомогою свого поточного токена
|
||||
- Ви хочете вивести URL без запуску браузера
|
||||
summary: Довідник CLI для `openclaw dashboard` (відкрити Control UI)
|
||||
- Ви хочете відкрити інтерфейс керування з вашим поточним токеном
|
||||
- Ви хочете вивести URL, не запускаючи браузер
|
||||
summary: Довідка CLI для `openclaw dashboard` (відкрити інтерфейс керування)
|
||||
title: Панель керування
|
||||
x-i18n:
|
||||
generated_at: "2026-04-25T10:49:00Z"
|
||||
model: gpt-5.4
|
||||
generated_at: "2026-05-04T23:43:49Z"
|
||||
model: gpt-5.5
|
||||
provider: openai
|
||||
source_hash: ce485388465fb93551be8ccf0aa01ea52e4feb949ef0d48c96b4f8ea65a6551c
|
||||
source_hash: 51b3326b3884013ebcf570b417e66efe62ea89dcdedb5ab3173f39fb021de89f
|
||||
source_path: cli/dashboard.md
|
||||
workflow: 15
|
||||
workflow: 16
|
||||
---
|
||||
|
||||
# `openclaw dashboard`
|
||||
|
||||
Відкрийте Control UI, використовуючи вашу поточну автентифікацію.
|
||||
Відкрийте інтерфейс керування з поточною автентифікацією.
|
||||
|
||||
```bash
|
||||
openclaw dashboard
|
||||
@ -24,10 +24,14 @@ openclaw dashboard --no-open
|
||||
|
||||
Примітки:
|
||||
|
||||
- `dashboard` за можливості розв’язує SecretRef, налаштовані в `gateway.auth.token`.
|
||||
- `dashboard` дотримується `gateway.tls.enabled`: шлюзи з увімкненим TLS виводять/відкривають URL-адреси Control UI з `https://` і підключаються через `wss://`.
|
||||
- Для токенів, керованих через SecretRef (розв’язаних або нерозв’язаних), `dashboard` виводить/копіює/відкриває URL без токена, щоб уникнути розкриття зовнішніх секретів у виводі термінала, історії буфера обміну або аргументах запуску браузера.
|
||||
- Якщо `gateway.auth.token` керується через SecretRef, але не розв’язується в цьому шляху команди, команда виводить URL без токена та явні рекомендації щодо усунення проблеми замість вбудовування недійсного заповнювача токена.
|
||||
- `dashboard` за можливості розв’язує налаштовані SecretRefs `gateway.auth.token`.
|
||||
- `dashboard` дотримується `gateway.tls.enabled`: Gateway з увімкненим TLS виводять/відкривають URL інтерфейсу керування з
|
||||
`https://` і підключаються через `wss://`.
|
||||
- Якщо доставлення URL панелі з автентифікацією через токен до буфера обміну/браузера не вдається,
|
||||
`dashboard` записує безпечну підказку для ручної автентифікації, називаючи `OPENCLAW_GATEWAY_TOKEN`,
|
||||
`gateway.auth.token` і ключ фрагмента `token`, не виводячи значення токена.
|
||||
- Для токенів, керованих SecretRef (розв’язаних або нерозв’язаних), `dashboard` виводить/копіює/відкриває URL без токена, щоб не розкривати зовнішні секрети у виводі термінала, історії буфера обміну або аргументах запуску браузера.
|
||||
- Якщо `gateway.auth.token` керується SecretRef, але не розв’язаний у цьому шляху виконання команди, команда виводить URL без токена й чіткі вказівки щодо виправлення замість вбудовування недійсного заповнювача токена.
|
||||
|
||||
## Пов’язане
|
||||
|
||||
|
||||
@ -1,106 +1,112 @@
|
||||
---
|
||||
read_when:
|
||||
- Зміна режимів автентифікації або доступності панелі керування
|
||||
summary: Доступ і автентифікація до панелі керування Gateway (Control UI)
|
||||
- Змінення автентифікації панелі керування або режимів відкриття доступу
|
||||
summary: Доступ і автентифікація для панелі Gateway (інтерфейсу керування)
|
||||
title: Панель керування
|
||||
x-i18n:
|
||||
generated_at: "2026-04-25T10:48:57Z"
|
||||
model: gpt-5.4
|
||||
generated_at: "2026-05-04T23:43:41Z"
|
||||
model: gpt-5.5
|
||||
provider: openai
|
||||
source_hash: 5e0e7c8cebe715f96e7f0e967e9fd86c4c6c54f7cc08a4291b02515fc0933a1a
|
||||
source_hash: 0e2086587fee6303221663748c3047886a5beae29862d66e2edf78e02bfe3da1
|
||||
source_path: web/dashboard.md
|
||||
workflow: 15
|
||||
workflow: 16
|
||||
---
|
||||
|
||||
Панель керування Gateway — це браузерний Control UI, який типово обслуговується за адресою `/`
|
||||
Gateway dashboard — це браузерний інтерфейс керування, який за замовчуванням обслуговується за `/`
|
||||
(перевизначається через `gateway.controlUi.basePath`).
|
||||
|
||||
Швидке відкриття (локальний Gateway):
|
||||
|
||||
- [http://127.0.0.1:18789/](http://127.0.0.1:18789/) (або [http://localhost:18789/](http://localhost:18789/))
|
||||
- Якщо `gateway.tls.enabled: true`, використовуйте `https://127.0.0.1:18789/` і
|
||||
- З `gateway.tls.enabled: true` використовуйте `https://127.0.0.1:18789/` і
|
||||
`wss://127.0.0.1:18789` для кінцевої точки WebSocket.
|
||||
|
||||
Ключові посилання:
|
||||
|
||||
- [Control UI](/uk/web/control-ui) для використання та можливостей інтерфейсу.
|
||||
- [Інтерфейс керування](/uk/web/control-ui) для використання та можливостей UI.
|
||||
- [Tailscale](/uk/gateway/tailscale) для автоматизації Serve/Funnel.
|
||||
- [Web surfaces](/uk/web) для режимів прив’язки та приміток щодо безпеки.
|
||||
- [Вебповерхні](/uk/web) для режимів прив’язування та нотаток щодо безпеки.
|
||||
|
||||
Автентифікація примусово застосовується під час рукостискання WebSocket через налаштований шлях автентифікації gateway:
|
||||
Автентифікація застосовується під час WebSocket handshake через налаштований шлях
|
||||
автентифікації gateway:
|
||||
|
||||
- `connect.params.auth.token`
|
||||
- `connect.params.auth.password`
|
||||
- заголовки ідентичності Tailscale Serve, коли `gateway.auth.allowTailscale: true`
|
||||
- заголовки ідентичності trusted-proxy, коли `gateway.auth.mode: "trusted-proxy"`
|
||||
- заголовки ідентичності довіреного проксі, коли `gateway.auth.mode: "trusted-proxy"`
|
||||
|
||||
Див. `gateway.auth` у [Gateway configuration](/uk/gateway/configuration).
|
||||
Див. `gateway.auth` у [Конфігурації Gateway](/uk/gateway/configuration).
|
||||
|
||||
Примітка щодо безпеки: Control UI — це **адміністративна поверхня** (чат, конфігурація, підтвердження exec).
|
||||
Не відкривайте її публічно. Інтерфейс зберігає URL-токени панелі в sessionStorage
|
||||
для поточної сесії вкладки браузера та вибраної URL-адреси gateway і видаляє їх з URL після завантаження.
|
||||
Надавайте перевагу localhost, Tailscale Serve або SSH-тунелю.
|
||||
Нотатка щодо безпеки: інтерфейс керування є **адміністративною поверхнею** (чат, конфігурація, схвалення виконання).
|
||||
Не відкривайте його публічно. UI зберігає URL-токени dashboard у sessionStorage
|
||||
для поточної сесії вкладки браузера й вибраного URL gateway та видаляє їх з URL після завантаження.
|
||||
Віддавайте перевагу localhost, Tailscale Serve або SSH-тунелю.
|
||||
|
||||
## Швидкий шлях (рекомендовано)
|
||||
|
||||
- Після онбордингу CLI автоматично відкриває панель керування та виводить чисте (без токена) посилання.
|
||||
- Повторно відкрити будь-коли: `openclaw dashboard` (копіює посилання, відкриває браузер, якщо можливо, показує підказку SSH у headless-режимі).
|
||||
- Якщо UI запитує автентифікацію за спільним секретом, вставте налаштований токен або
|
||||
пароль у налаштуваннях Control UI.
|
||||
- Після онбордингу CLI автоматично відкриває dashboard і виводить чисте (без токена) посилання.
|
||||
- Повторне відкриття будь-коли: `openclaw dashboard` (копіює посилання, відкриває браузер, якщо можливо, показує підказку SSH у headless-режимі).
|
||||
- Якщо доставити через буфер обміну й браузер не вдалося, `openclaw dashboard` все одно виводить
|
||||
чистий URL і повідомляє використати токен з `OPENCLAW_GATEWAY_TOKEN` або
|
||||
`gateway.auth.token` як ключ фрагмента URL `token`; значення токенів у логи не виводяться.
|
||||
- Якщо UI запитує автентифікацію зі спільним секретом, вставте налаштований токен або
|
||||
пароль у налаштування інтерфейсу керування.
|
||||
|
||||
## Основи автентифікації (локально чи віддалено)
|
||||
|
||||
- **Localhost**: відкрийте `http://127.0.0.1:18789/`.
|
||||
- **Gateway TLS**: коли `gateway.tls.enabled: true`, посилання панелі/статусу використовують
|
||||
`https://`, а посилання WebSocket у Control UI використовують `wss://`.
|
||||
- **Gateway TLS**: коли `gateway.tls.enabled: true`, посилання dashboard/status використовують
|
||||
`https://`, а WebSocket-посилання інтерфейсу керування використовують `wss://`.
|
||||
- **Джерело токена спільного секрету**: `gateway.auth.token` (або
|
||||
`OPENCLAW_GATEWAY_TOKEN`); `openclaw dashboard` може передати його через фрагмент URL
|
||||
для одноразового початкового налаштування, а Control UI зберігає його в sessionStorage для
|
||||
поточної сесії вкладки браузера та вибраної URL-адреси gateway замість localStorage.
|
||||
- Якщо `gateway.auth.token` керується через SecretRef, `openclaw dashboard`
|
||||
навмисно виводить/копіює/відкриває URL без токена. Це дозволяє уникнути розкриття
|
||||
зовнішньо керованих токенів у логах оболонки, історії буфера обміну або аргументах
|
||||
для одноразового початкового налаштування, а інтерфейс керування зберігає його в sessionStorage для
|
||||
поточної сесії вкладки браузера й вибраного URL gateway замість localStorage.
|
||||
- Якщо `gateway.auth.token` керується SecretRef, `openclaw dashboard`
|
||||
навмисно виводить/копіює/відкриває URL без токена. Це запобігає розкриттю
|
||||
зовнішньо керованих токенів у shell-логах, історії буфера обміну або аргументах
|
||||
запуску браузера.
|
||||
- Якщо `gateway.auth.token` налаштовано як SecretRef і він не розв’язується у вашій
|
||||
поточній оболонці, `openclaw dashboard` усе одно виводить URL без токена та
|
||||
практичні рекомендації щодо налаштування автентифікації.
|
||||
- Якщо `gateway.auth.token` налаштовано як SecretRef і він не розв’язаний у вашому
|
||||
поточному shell, `openclaw dashboard` все одно виводить URL без токена та
|
||||
практичні інструкції з налаштування автентифікації.
|
||||
- **Пароль спільного секрету**: використовуйте налаштований `gateway.auth.password` (або
|
||||
`OPENCLAW_GATEWAY_PASSWORD`). Панель керування не зберігає паролі між
|
||||
`OPENCLAW_GATEWAY_PASSWORD`). Dashboard не зберігає паролі між
|
||||
перезавантаженнями.
|
||||
- **Режими з передачею ідентичності**: Tailscale Serve може забезпечувати автентифікацію
|
||||
Control UI/WebSocket через заголовки ідентичності, коли `gateway.auth.allowTailscale: true`, а
|
||||
reverse proxy, що підтримує ідентичність і не прив’язаний до loopback, може забезпечувати її за
|
||||
`gateway.auth.mode: "trusted-proxy"`. У цих режимах панелі керування не
|
||||
потрібен вставлений спільний секрет для WebSocket.
|
||||
- **Не localhost**: використовуйте Tailscale Serve, прив’язку зі спільним секретом не до loopback, reverse proxy з підтримкою ідентичності не до loopback із
|
||||
`gateway.auth.mode: "trusted-proxy"` або SSH-тунель. HTTP API, як і раніше, використовують
|
||||
автентифікацію зі спільним секретом, якщо тільки ви навмисно не використовуєте private-ingress
|
||||
- **Режими з передаванням ідентичності**: Tailscale Serve може задовольнити автентифікацію інтерфейсу керування/WebSocket
|
||||
через заголовки ідентичності, коли `gateway.auth.allowTailscale: true`, а
|
||||
не-loopback reverse proxy з підтримкою ідентичності може задовольнити
|
||||
`gateway.auth.mode: "trusted-proxy"`. У цих режимах dashboard не
|
||||
потребує вставленого спільного секрету для WebSocket.
|
||||
- **Не localhost**: використовуйте Tailscale Serve, прив’язування зі спільним секретом не на loopback,
|
||||
не-loopback reverse proxy з підтримкою ідентичності та
|
||||
`gateway.auth.mode: "trusted-proxy"` або SSH-тунель. HTTP API все ще використовують
|
||||
автентифікацію зі спільним секретом, якщо ви навмисно не запускаєте приватний вхід
|
||||
`gateway.auth.mode: "none"` або HTTP-автентифікацію trusted-proxy. Див.
|
||||
[Web surfaces](/uk/web).
|
||||
[Вебповерхні](/uk/web).
|
||||
|
||||
<a id="if-you-see-unauthorized-1008"></a>
|
||||
|
||||
## Якщо ви бачите "unauthorized" / 1008
|
||||
## Якщо бачите "unauthorized" / 1008
|
||||
|
||||
- Переконайтеся, що gateway доступний (локально: `openclaw status`; віддалено: SSH-тунель `ssh -N -L 18789:127.0.0.1:18789 user@host`, потім відкрийте `http://127.0.0.1:18789/`).
|
||||
- Для `AUTH_TOKEN_MISMATCH` клієнти можуть виконати одну довірену повторну спробу з кешованим токеном пристрою, коли gateway повертає підказки для повторної спроби. Ця повторна спроба з кешованим токеном повторно використовує кешовані схвалені області доступу токена; виклики з явним `deviceToken` / явними `scopes` зберігають запитаний ними набір областей доступу. Якщо після цієї повторної спроби автентифікація все одно не вдається, вручну усуньте розсинхронізацію токена.
|
||||
- Поза цим шляхом повторної спроби пріоритет автентифікації під час з’єднання такий: спочатку явний спільний токен/пароль, потім явний `deviceToken`, потім збережений токен пристрою, потім bootstrap token.
|
||||
- В асинхронному шляху Tailscale Serve Control UI невдалі спроби для того самого
|
||||
`{scope, ip}` серіалізуються до того, як обмежувач невдалої автентифікації їх зафіксує, тому друга одночасна невдала повторна спроба вже може показати `retry later`.
|
||||
- Для кроків відновлення при розсинхронізації токена див. [Token drift recovery checklist](/uk/cli/devices#token-drift-recovery-checklist).
|
||||
- Отримайте або надайте спільний секрет із хоста gateway:
|
||||
- Для `AUTH_TOKEN_MISMATCH` клієнти можуть виконати одну довірену повторну спробу з кешованим токеном пристрою, коли gateway повертає підказки для повторної спроби. Така повторна спроба з кешованим токеном повторно використовує кешовані схвалені області дії токена; виклики з явним `deviceToken` / явними `scopes` зберігають запитаний набір областей дії. Якщо автентифікація все ще не вдається після цієї повторної спроби, усуньте розбіжність токенів вручну.
|
||||
- Поза цим шляхом повторної спроби пріоритет автентифікації підключення такий: спочатку явний спільний токен/пароль, потім явний `deviceToken`, потім збережений токен пристрою, потім bootstrap-токен.
|
||||
- На асинхронному шляху інтерфейсу керування Tailscale Serve невдалі спроби для тієї самої
|
||||
`{scope, ip}` серіалізуються до того, як обмежувач невдалої автентифікації їх фіксує, тому
|
||||
друга конкурентна невдала повторна спроба вже може показати `retry later`.
|
||||
- Для кроків відновлення після розбіжності токенів дотримуйтеся [контрольного списку відновлення після розбіжності токенів](/uk/cli/devices#token-drift-recovery-checklist).
|
||||
- Отримайте або надайте спільний секрет з хоста gateway:
|
||||
- Токен: `openclaw config get gateway.auth.token`
|
||||
- Пароль: розв’яжіть налаштований `gateway.auth.password` або
|
||||
`OPENCLAW_GATEWAY_PASSWORD`
|
||||
- Токен під керуванням SecretRef: розв’яжіть зовнішнього постачальника секретів або експортуйте
|
||||
`OPENCLAW_GATEWAY_TOKEN` у цій оболонці, потім знову виконайте `openclaw dashboard`
|
||||
- Токен, керований SecretRef: розв’яжіть зовнішній постачальник секретів або експортуйте
|
||||
`OPENCLAW_GATEWAY_TOKEN` у цьому shell, потім повторно запустіть `openclaw dashboard`
|
||||
- Спільний секрет не налаштовано: `openclaw doctor --generate-gateway-token`
|
||||
- У налаштуваннях панелі керування вставте токен або пароль у поле автентифікації,
|
||||
- У налаштуваннях dashboard вставте токен або пароль у поле автентифікації,
|
||||
потім підключіться.
|
||||
- Перемикач мови UI розташований у **Overview -> Gateway Access -> Language**.
|
||||
- Перемикач мови UI розташований у **Огляд -> Доступ до Gateway -> Мова**.
|
||||
Він є частиною картки доступу, а не розділу Appearance.
|
||||
|
||||
## Пов’язане
|
||||
|
||||
- [Control UI](/uk/web/control-ui)
|
||||
- [Інтерфейс керування](/uk/web/control-ui)
|
||||
- [WebChat](/uk/web/webchat)
|
||||
|
||||
Loading…
Reference in New Issue
Block a user